Back

CVE-2002-0938

Cross-site scripting vulnerability in CiscoSecure ACS 3.0 allows remote attackers to execute arbitrary script or HTML as other web users via the action argument in a link to setup.exe.

Published: Oct 4, 2002 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (2)

Vendor Product Version
cisco secure_access_control_server 3.0
cisco secure_access_control_server 3.0.1

GitHub Security Advisory GHSA-pxmc-42c3-4rvr

Cross-site scripting vulnerability in CiscoSecure ACS 3.0 allows remote attackers to execute...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 3.06%

Top 14% most likely to be exploited

Threat Score 30.9 / 100

Data Sources

NVD EPSS GitHub